الأسهم الأوروبية تصعد إلى مستوى غير مسبوق    انقطاع الكهرباء عن الآلاف في بريطانيا وأيرلندا بسبب رياح قوية    إحباط محاولة تهريب أكثر من 1.4 مليون حبة كبتاجون عبر ميناء جدة الإسلامي    الذهب يسجل أعلى مستوى في 3 أشهر مع ضعف الدولار وعدم وضوح الرسوم    وفيات وأضرار خلال موسم الأمطار في بوليفيا    "المركزي الروسي" يخفض سعر صرف الروبل أمام العملات الرئيسية    ترمب يشدد على إنهاء حرب أوكرانيا ويلوح بفرض جمارك ضخمة    قاضٍ أمريكي يوقف قرار تقييد منح الجنسية بالولادة    انطلاق ثاني جولات بطولة "دريفت 25" الدولية لقفز الحواجز في تريو الرياضي بجدة    أمطار رعدية على معظم مناطق المملكة    من التمريرات إلى الأرباح    جرائم تحت الملاحقة.. النيابة تتصدى.. العدل تحسم    البرلمان العربي: ما يحدث في الضفة الغربية انتهاك صارخ للقانون الدولي والإنساني    المشي حافياً في المنزل ضار للقدمين    العمل المكتبي يُبطئ الحركة ويزيد الأرق    عقل غير هادئ.. رحلة في أعماق الألم    أمر ملكي.. تمديد خدمة عبدالعزيز بن سعد أميراً لمنطقة حائل لمدة 4 أعوام    القبض على (12) إثيوبياً في جازان لتهريبهم 216 كجم "قات"    400 مشارك في جائزة "تمكين الأيتام "    سلمان الشبيب.. من ضفاف الترجمة لصناعة النشر    %2 نموا بمؤشر التوظيف في المملكة    الأخضر تحت 16 يفتتح معسكره الإعدادي في جدة بمشاركة "27" لاعباً    المملكة وأميركا.. علاقة تاريخية وشراكة استراتيجية    السواحة يناقش وزير «السكك الحديدية والإعلام..» ورئيس مايكروسوفت وقادة كبرى الشركات    كل التساؤلات تستهدف الهلال!    أمانة جدة تضبط 3 أطنان من التبغ و2200 منتج منتهي الصلاحية    ما أحسنّي ضيف وما أخسّني مضيّف    الثنائية تطاردنا    تاريخ محفوظ لوطن محظوظ برجاله..    تمديد فترة استقبال المشاركات في معسكر الابتكار الإعلامي «Saudi MIB» حتى 1 فبراير 2025    أعطته (كليتها) فتزوج صديقتها !    العمل عن بُعد في المستقبل!    رحلة نفسيّة في السفر الجوّي    "خالد بن سلطان الفيصل" يشارك في رالي حائل 2025    أمير منطقة جازان يلتقي مشايخ وأهالي محافظة فيفا    وزير الصناعة والثروة المعدنية يفتتح المؤتمر الدولي ال 12 لتطبيقات الإشعاع والنظائر المشعة الأحد القادم    هيئة الفروسية تناقش مستقبل البولو مع رئيس الاتحاد الدولي    خادم الحرمين وولي العهد يعزيان رئيس منغوليا في وفاة الرئيس السابق    سرد على شذى عطر أزرق بمقهى "أسمار" الشريك الأدبي في أحد المسارحة    نائب وزير البيئة والمياه والزراعة يرفع الشكر للقيادة بمناسبة تمديد خدمته ل4 سنوات    فعالية "اِلتِقاء" تعود بنسختها الثانية لتعزيز التبادل الثقافي بين المملكة والبرازيل    إنجازات سعود الطبية في علاج السكتة الدماغية خلال 2024    التجارة: 10% نمو قطاع خدمات الإقامة والطعام خلال العام 2024    ترامب يعيد تصنيف الحوثيين ك"منظمة إرهابية أجنبية"    أمير الشرقية يستقبل الفائزين من "ثقافة وفنون" الدمام    تنبيه من الدفاع المدني: أمطار رعدية حتى الاثنين المقبل    1000 معتمر وزائر من 66 دولة هذا العام.. ضيوف» برنامج خادم الحرمين» يتوافدون إلى المدينة المنورة    أفراح آل حسين والجحدلي بزواج ريان    السعودية تدين وتستنكر الهجوم الذي شنته قوات الاحتلال الإسرائيلية على مدينة جنين في الضفة الغربية المحتلة    ثقافة الابتسامة    سليمان المنديل.. أخ عزيز فقدناه    وصية المؤسس لولي عهده    القيادة تعزي الرئيس التركي في ضحايا حريق منتجع بولو    ندوة الإرجاف    المجتمع السعودي والقيم الإنسانية    "ملتقى القصة" يقدم تجربة إبداعية ويحتضن الكُتّاب    رابطة العالم الإسلامي تعزي تركيا في ضحايا الحريق بمنتجع بولاية بولو    وفد "الشورى" يستعرض دور المجلس في التنمية الوطنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«مركز الأمن الإلكتروني» يرصد هجمات «تجسس» تستهدف منشآت سعودية
نشر في الحياة يوم 21 - 11 - 2017

أعلن مركز الأمن الإلكتروني السعودي وجود تهديد إلكتروني جديد يستهدف المملكة ببرمجيات خبيثة، وكشف المركز الأمني، عبر حسابه الرسمي في موقع التواصل الاجتماعي «تويتر» أمس، عن رصد هجمات إلكترونية جديدة تستهدف منشآت سعودية، بهدف التخريب والتجسس، يأتي ذلك في الوقت الذي تواصل المملكة ودول عالمية التصدي لهجمات إلكترونية متتالية استهدفت عدداً من المنشآت الحيوية العالمية، بهدف سرقة المعلومات والابتزاز المالي.
وأوضح المركز أن «التهديد المتقدّم الحديث» «advanced persistent threat» (أو ATP اختصاراً)، يستغل ثغرات برامج تحكم «PowerShell»، التابعة لأنظمة تشغيل «ويندوز»، ويلجأ إلى بروتوكولات «HTTP» للتواصل مع الخادم لسرقة البيانات أو إرسال الأوامر إلى جهاز الضحية، في حين وصف خبير أمن وتقنية المعلومات عبدالعزيز الحمادي الهجوم الإلكتروني الأخير على المملكة بالهجوم «الخطر» مشيراً إلى أنه مما يصنف من نوع APT وهو أحد أخطر أنواع الهجمات الإلكترونية. وأوضح ل«الحياة» أن هذا النوع من العمليات الهجومية يعدّ خطراً، وذلك لاستخدامه تقنيات متقدمة جداً، وربما دعماً وتمويلاً مادياً كبيراً، يضمن استمرار هذه العمليات الهجومية حتى يتمكن المهاجم من الحصول على الهدف، لافتاً إلى أن أكثر أهداف هذه الهجمات هي الحصول على معلومات «تجسسية» و«تخريبية». وأضاف الحمادي: «غالباً ما تستهدف الشركات والمنشآت الضخمة والأجهزة الحكومية أكثر من الأفراد، نظراً إلى كلفتها العالية ومداها الزمني الطويل». لافتاً إلى أن أكبر تحد لمواجهة مثل هذه الهجمات هو صعوبة اكتشافها، ما يجعل محاولة صدها أمراً صعباً ويمثل تحدياً كبيراً لمسؤولي أمن المعلومات في القطاعات: الحكومي والخاص وغير الربحي. وتابع: «تنبأ عدد من خبراء أمن المعلومات في شركة كاسبرسكي العالمية بأنه في الفترة المقبلة ستزيد الهجمات الالكترونية من نوع APT في شكل كبير، ففي عام 2014 فقط تمت مهاجمة أكثر من 4400 شركة عالمية بهذا النوع من الهجمات».
مشدداً على ضرورة اتخاذ الجهات والمنشآت عدداً من الإجراءات التي تضمن عدم التضرر من هذه الهجمات، ومنها الحرص عند استقبال أي بريد إلكتروني يحوي مرفقات، وعدم فتح أي مرفق لا يُعرف مصدره، وكذلك يجب على المستقبل ألا يقوم بتحميل أي ملف «وورد» أو ملف مضغوط بصيغة RAR مع رقم سري يصل عبر البريد الإلكتروني، وذلك لأن كثيراً من مستخدمي هذه الهجمات يزرعون الملفات المصابة داخل مرفقات البريد الإلكتروني. إضافة إلى ضرورة تحديث PowerShell في أنظمة التشغيل إلى آخر إصدار.
وأكد خبير أمن المعلومات أهمية حرص وحدات أمن المعلومات في المنظمات على الفحص المستمر للحال الأمنية للشبكة الداخلية والتأكد من عدم تضررها بمثل هذه الفايروسات، إذ يعتبرون هم الخط الفاصل بين الكشف عن الفايروسات والإصابة بها.
يذكر أن المملكة تَعَرّضت خلال الأشهر ال12 الماضية لنحو 54 ألف هجمة إلكترونية، في جميع مرافقها الحكومية والخاصة، من جهات خارجية، بحسب تقرير صادر عن شركة «آربور نتوركس»؛ كما تصنّف في المرتبة الثالثة عالمياً في التعرض للهجمات الإلكترونية سنوياً. وكشفت مؤسسة «كاسبرسكي» عن دراسة ذكرت أن نحو 60 في المئة من المؤسسات والشركات في المملكة استُهدفت بهجمات الفايروسات والبرامج الضارة خلال الأشهر ال12 الماضية، وشددت على أهمية التطوير للتعامل مع التهديدات التي تواجهها هذه المؤسسات؛ موضحة أن هذه الهجمات تتطلب الوعي والمعرفة الكاملة بها من المؤسسات والشركات في المملكة، وأوضحت شركة «بالو ألتو نتوركس»، أن معظم الهجمات الإلكترونية تبدأ بسرقة بيانات دخول المستخدمين، من خلال طرائق احتيال مختلفة، وتتفاوت هذه الهجمات ما بين تلك التي تستهدف المستخدمين الأفراد - والتي تسعى عادة وراء البيانات المصرفية، وتلك التي تستهدف الشركات، والتي تركز على الاستحواذ على بيانات الدخول السرية اللازمة للولوج إلى أنظمة الشركات المستهدفة وقواعد بياناتها؛ بغية العبث بها وطلب فدية مالية.


انقر هنا لقراءة الخبر من مصدره.